Direct antwoord
Wanneer bent u een aanbieder onder de AI Act?
18 verplichtingen uit de AI-verordening raken dit, waarvan er 4 nu gelden.
Eerste stap: Motiveer de Artikel 6 lid 3-uitzondering per afzonderlijke voorwaarde.
Of u een aanbieder bent is geen kwestie van hoe u uzelf noemt, maar van wat u met het systeem doet. Over de 18 verplichtingen heen staan 39 voorwaarden en uitzonderingen die dat bepalen. Hieronder staan zij per bepaling, met de officiële vindplaats erbij. Waarschijnlijke rol: aanbieder van een ai-systeem.
Dit geldt nu
- Artikel 4: AI-geletterdheidVan toepassing
- Artikel 5: verboden praktijkenVan toepassing
- Artikel 50: transparantieVan toepassing
- Artikel 60: testen onder reele omstandigheden buiten een testomgevingVan toepassing
Komt eraan
- Bijlage III: hoog-risico AIper 2 december 2027
- Artikel 10: data en datagovernanceper 2 december 2027
- Artikel 11: technische documentatieper 2 december 2027
- Artikel 12: logging en traceerbaarheidper 2 december 2027
- Artikel 13: transparantie richting gebruiksverantwoordelijkenper 2 december 2027
- Artikel 14: menselijk toezichtper 2 december 2027
- Artikel 15: nauwkeurigheid, robuustheid en cyberbeveiligingper 2 december 2027
- Artikel 16: de twaalf plichten van de aanbieder van een hoog-risico AI-systeemper 2 december 2027
- Artikel 17: kwaliteitsmanagementsysteemper 2 december 2027
- Artikel 72: post-market monitoringper 2 december 2027
- Artikel 73: melding van ernstige incidentenper 2 december 2027
- Artikel 9: risicobeheersysteemper 2 december 2027
- Artikel 43-49: conformiteitsbeoordeling, CE en registratieper 2 december 2027
- Artikel 22-25: waardeketen en gemachtigdeper 2 december 2027
Wat bepaalt of dit over u gaat
- Geldt als: Het bedoelde doel valt onder een usecase in Bijlage III.
- Geldt als: De classificatie loopt via Artikel 6 lid 2.
- Tenzij: Een in Bijlage III genoemd systeem kan onder strikte voorwaarden buiten hoog-risico vallen via Artikel 6 lid 3, behalve wanneer het profileert. De beoordeling en registratie moeten worden vastgelegd.
- Geldt als: Het hoog-risico systeem wordt getraind met data; de aanbieder stelt de datasets samen, de gebruiksverantwoordelijke bewaakt relevante inputdata.
- Tenzij: Voor bijzondere categorieën persoonsgegevens geldt de strikte uitzondering van Artikel 10 lid 5 (biasdetectie en -correctie onder voorwaarden).
- Geldt als: De aanbieder brengt een hoog-risico AI-systeem op de markt of in gebruik.
- Tenzij: Kleine aanbieders (kmo’s) mogen de documentatie vereenvoudigd aanleveren volgens het door de Commissie vastgestelde formulier.
- Geldt als: Het systeem is hoog-risico; de aanbieder ontwerpt de logging, aanbieder en gebruiksverantwoordelijke bewaren de logs binnen hun controle.
- Tenzij: De bewaartermijn kan worden begrensd door Unierecht of nationaal recht, waaronder gegevensbescherming.
- Geldt als: De aanbieder levert een hoog-risico systeem; de gebruiksverantwoordelijke gebruikt het volgens de instructies.
- Tenzij: De mate van detail mag passen bij de kennis van de beoogde gebruiksverantwoordelijke; bedrijfsgeheimen hoeven niet prijsgegeven.
- Geldt als: Het systeem is hoog-risico; de aanbieder bouwt toezichtsmaatregelen in, de gebruiksverantwoordelijke belegt het toezicht bij bekwame personen.
- Tenzij: Voor biometrische identificatie op afstand geldt de verzwaarde eis van verificatie door ten minste twee bevoegde personen (Artikel 14 lid 5), met de daar genoemde uitzonderingen.
- Geldt als: De aanbieder brengt een hoog-risico AI-systeem op de markt of in gebruik.
- Tenzij: Systemen die na uitrol doorleren kennen aanvullende eisen om feedback-loops en afwijkend gedrag te beheersen.
- Geldt als: Van toepassing op aanbieders van AI-systemen met een hoog risico. Voor de standalone-route van bijlage III (artikel 6, lid 2) geldt 2 december 2027. Voor systemen die als veiligheidscomponent zijn ingebed in producten onder de harmonisatiewetgeving van bijlage I (artikel 6, lid 1) geldt 2 augustus 2028.
- Tenzij: Een aanbieder die meent dat een in bijlage III bedoeld systeem geen hoog risico inhoudt, documenteert die beoordeling vóór het in de handel brengen en blijft onderworpen aan de registratieverplichting van artikel 49, lid 2 (artikel 6, lid 4). Voert een in bijlage III bedoeld systeem profilering van natuurlijke personen uit, dan geldt het altijd als hoog risico (artikel 6, lid 3, laatste alinea).
- Geldt als: De aanbieder brengt hoog-risico AI-systemen op de markt of in gebruik.
- Tenzij: Aanbieders die al onder sectorale kwaliteitsregimes vallen mogen de AI-elementen integreren in dat bestaande systeem; kmo’s mogen elementen vereenvoudigd invullen.
- Geldt als: De organisatie is aanbieder of gebruiksverantwoordelijke van een AI-systeem binnen het toepassingsgebied.
- Tenzij: De bepaling verlangt niet dat een specifiek individueel niveau wordt gegarandeerd.
- Geldt als: Het op de markt brengen, in gebruik stellen of gebruiken van AI valt onder een van de praktijken in Artikel 5 lid 1, waaronder schadelijke manipulatie of uitbuiting van kwetsbaarheden, social scoring, risicovoorspelling van strafbare feiten op basis van profilering, het ongericht scrapen van gezichtsopnamen, emotieherkenning op de werkplek of in het onderwijs, biometrische categorisering naar gevoelige kenmerken en realtime biometrische identificatie op afstand in de openbare ruimte voor rechtshandhaving.
- Tenzij: De uitzonderingen zijn eng: onder meer emotieherkenning om medische of veiligheidsredenen, en de limitatief omschreven rechtshandhavingssituaties met machtiging voor realtime biometrische identificatie in Artikel 5 leden 2 tot en met 7. De uitzondering moet vooraf worden vastgesteld en gedocumenteerd.
- Geldt als: Een AI-systeem is bedoeld voor directe interactie met natuurlijke personen.
- Geldt als: Het systeem genereert of manipuleert synthetische audio-, beeld-, video- of tekstinhoud, of de inzet betreft de specifiek genoemde deployerscenario’s.
- Tenzij: De melding bij directe AI-interactie is niet vereist wanneer dit voor een redelijk geïnformeerde, oplettende en omzichtige persoon duidelijk is, gelet op omstandigheden en context.
- Tenzij: Alleen Artikel 50 lid 2 heeft voor systemen die vóór 2 augustus 2026 op de markt kwamen een overgang tot 2 december 2026.
- Geldt als: Van toepassing wanneer u aanbieder of potentiele aanbieder bent van een AI-systeem met een hoog risico uit bijlage III en u dat systeem buiten een AI-testomgeving voor regelgeving onder reele omstandigheden wilt testen voordat u het in de handel brengt of in gebruik stelt. Bent u buiten de Unie gevestigd, dan eist artikel 60 lid 4, punt d), dat u een in de Unie gevestigde wettelijke vertegenwoordiger aanwijst; dat is een andere figuur dan de gemachtigde van artikel 22.
- Tenzij: Artikel 60 lid 1, derde alinea, laat Unie- en nationaal recht over testen onder reele omstandigheden van systemen met een hoog risico bij producten onder de harmonisatiewetgeving van bijlage I onverlet. Artikel 60 lid 4, punt i), kent een uitzondering voor rechtshandhaving: indien het vragen om geinformeerde toestemming het testen onmogelijk zou maken, mag zonder toestemming worden getest, mits de test zelf en het resultaat geen negatieve gevolgen voor de proefpersonen hebben en hun persoonsgegevens na de test worden gewist. Voor de in bijlage III, punten 1, 6 en 7, bedoelde systemen op de gebieden rechtshandhaving, migratie, asiel en grenstoezicht verloopt de registratie via het beveiligde niet-openbare gedeelte van de EU-databank op grond van artikel 49 lid 4, punt d). Voor de in bijlage III, punt 2, bedoelde systemen geldt op grond van artikel 49 lid 5 registratie op nationaal niveau.
- Geldt als: De aanbieder heeft een hoog-risico systeem op de markt; gebruiksverantwoordelijken leveren via monitoring en signalen de praktijkdata.
- Tenzij: Het plan mag proportioneel zijn aan de aard van het systeem en aansluiten bij bestaande sectorale monitoringregimes.
- Geldt als: Een ernstig incident doet zich voor met een hoog-risico systeem: overlijden of ernstige schade aan gezondheid, ernstige en onomkeerbare verstoring van kritieke infrastructuur, schending van grondrechtenbeschermende verplichtingen of ernstige schade aan eigendom of milieu.
- Tenzij: Voor systemen onder sectorale meldregimes met gelijkwaardige plichten kan de melding via dat regime lopen om dubbele meldingen te voorkomen.
- Geldt als: Het systeem is hoog-risico via Artikel 6 en de aanbieder brengt het op de markt of in gebruik.
- Tenzij: Risico’s die alleen bij misbruik buiten elk redelijkerwijs te voorzien gebruik optreden vallen buiten de verplichte scope.
- Geldt als: De aanbieder brengt een hoog-risico systeem op de markt; publieke gebruiksverantwoordelijken registreren ook hun gebruik.
- Tenzij: Voor de meeste Bijlage III-systemen volstaat interne controle (Bijlage VI); een aangemelde instantie is vereist voor bepaalde biometrie en waar geharmoniseerde normen ontbreken.
- Geldt als: Een hoog-risico systeem wordt geleverd, gewijzigd, van naam voorzien of van buiten de EU op de Uniemarkt gebracht.
- Tenzij: Wie uitsluitend als distributeur of importeur optreedt zonder de triggers van Artikel 25 blijft in die lichtere rol, met eigen controleplichten.
Dit zijn de vragen die u zelf beantwoordt. Praxikon toont welke voorwaarde in welke bepaling staat; of uw systeem eraan voldoet, stelt u vast.
werving en selectie
Aanbeveling van een kandidaat die automatisch een besluit wordt
Een werkgever gebruikt een systeem dat sollicitanten rangschikt en een kandidaat voor aanname aanbeveelt. In de ene inrichting weegt een recruiter die aanbeveling mee in een eigen beoordeling; in de andere inrichting wordt de uitkomst automatisch toegepast en valt een kandidaat af zonder dat iemand ernaar kijkt.
Herkomst: De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of een toepassing onder Bijlage III valt. Het document is een consultatieversie: niet bindend en nog niet definitief.
Toets uw wervingssysteem op het beoogde doel en niet op de vraag of een recruiter meekijkt, want het toevoegen of weglaten van menselijke tussenkomst verandert de indeling als hoog risico niet.
Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III
biometrie en identificatie
Gezichtsvergelijking bij de grenspoort: verificatie of identificatie
Een geautomatiseerde grenspoort gebruikt biometrische gezichtsherkenning om het gezicht van een reiziger te vergelijken met de foto in de chip van het paspoort. Dezelfde camera kan technisch ook tegen een opsporingsdatabank vergelijken, en juist dat verschil bepaalt of deze biometrie hoog risico is.
Herkomst: De ontwerprichtsnoeren van de Commissie van 19 mei 2026 stellen dat biometrische verificatie buiten de hoog-risicoclassificatie valt: het een-op-een vergelijken van aangeboden biometrie met eerder vastgelegde biometrie, uitsluitend om te bevestigen dat iemand is wie hij zegt te zijn. Wordt dezelfde opname daarnaast tegen een opsporingsdatabank vergeleken, dan is het wel biometrische identificatie op afstand. Het document is een consultatieversie: niet bindend en nog niet definitief.
Toets uw biometrische toepassing op het doel en niet op de techniek: dezelfde camera en hetzelfde model vallen buiten de hoog-risicoroute zolang de vergelijking een-op-een is en alleen de identiteit bevestigt, en vallen erbinnen zodra dezelfde opname ook tegen een databank wordt gehouden. Leg daarom per toepassing vast waartegen wordt vergeleken, want die ene ontwerpkeuze verplaatst het hele regime.
Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III, randnummer (136)
werving en selectie
CV-filter dat sollicitanten rangschikt
Een werkgever laat een extern wervingssysteem alle binnengekomen sollicitaties scoren en rangschikken, waarna recruiters alleen de bovenste twintig procent nog met de hand bekijken. De leverancier brengt het systeem onder eigen naam op de markt, de werkgever gebruikt het in zijn eigen selectieproces.
Herkomst: De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of een toepassing onder Bijlage III valt. Het document is een consultatieversie: niet bindend en nog niet definitief.
Dat recruiters de eindkeuze houden helpt u niet, want zodra het systeem sollicitanten scoort of rangschikt en zo de shortlist stuurt, blijft het hoog risico en geldt geen uitzondering.
Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III
onderwijs
Dossierverwerking bij inschrijvingen van een onderwijsinstelling
Een onderwijsinstelling gebruikt AI voor dossierbehandeling bij aanmeldingen: indexeren, zoeken, tekst- en spraakverwerking, vertaling van meegestuurde documenten, en het uittrekken, omzetten en ordenen van de verzamelde gegevens tot een bruikbaar formaat.
Herkomst: De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of een toepassing onder Bijlage III valt. Het document is een consultatieversie: niet bindend en nog niet definitief.
Indexeren, zoeken, vertalen en herordenen van aanmeldingsdossiers blijft voorbereidend werk, zolang het systeem het inhoudelijke oordeel over de aanmelding volledig bij de instelling laat.
Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III
Artikel 6 kent twee gescheiden routes naar hoog-risico
De concept-richtsnoeren van de Europese Commissie over de classificatie van hoog-risico AI van 19 mei 2026, die uitdrukkelijk niet bindend zijn, stellen in randnummer (7) dat een AI-systeem in twee scenario's als hoog-risico geldt: ten eerste wanneer het bedoeld is om te worden gebruikt als veiligheidscomponent van een product, of zelf een product is, dat onder de in Bijlage I genoemde harmonisatiewetgeving van de Unie valt en waarvoor een conformiteitsbeoordeling door een derde partij is vereist, en ten tweede wanneer het valt onder een van de gebruikssituaties in de gebieden van Bijlage III. Randnummer (448) van diezelfde concept-richtsnoeren vermeldt dat de toepassingsdatums van artikel 113 met de AI Omnibus zijn verschoven naar 2 december 2027 voor de route van artikel 6 lid 2 en 2 augustus 2028 voor de route van artikel 6 lid 1.
Concept-richtsnoeren classificatie hoog-risico AI (19 mei 2026), hoofdstuk Algemene beginselen, sectie II, randnummer (7); sectie V, randnummer (448)
Breed gepositioneerde en general purpose AI-systemen: een disclaimer is niet genoeg
Volgens de niet-bindende concept-richtsnoeren van 19 mei 2026 over de classificatie van hoog-risico AI geldt, blijkens randnummer (12), dat wanneer de gebruiksaanwijzing, contractuele afspraken, gebruiksvoorwaarden, gebruiksbeleid, promotie- en verkoopmateriaal of technische documentatie het AI-systeem presenteren als breed toepasbaar over een veelheid van contexten en functies, en de toepassing niet consequent beperken of hoog-risico gebruik niet uitsluiten, het beoogde doel van het systeem geacht wordt ook hoog-risico gebruikssituaties te omvatten, waardoor het systeem als hoog-risico kwalificeert. Dat geldt volgens deze concept-richtsnoeren in het bijzonder wanneer dergelijk gebruik haalbaar en redelijkerwijs te voorzien is gezien de functionaliteiten en capaciteiten van het systeem. Hetzelfde randnummer stelt dat het enkel beweren, bijvoorbeeld in de gebruiksvoorwaarden, dat hoog-risico gebruik is uitgesloten, onvoldoende is wanneer de algehele presentatie, voorbeelden of productpositionering van de aanbieder dat gebruik feitelijk mogelijk maakt of bevordert, en dat beperkingen duidelijk, concreet en coherent in al het materiaal moeten worden beschreven.
Concept-richtsnoeren classificatie hoog-risico AI (19 mei 2026), hoofdstuk Algemene beginselen, sectie II.2, randnummer (12)
Hoog-risico betekent niet verboden, en niet hoog-risico betekent niet toegestaan
De concept-richtsnoeren van 19 mei 2026 over de classificatie van hoog-risico AI, die niet bindend zijn, stellen in randnummer (3) dat het feit dat een AI-systeem in deze richtsnoeren als voorbeeld is opgenomen niet betekent dat het gebruik ervan automatisch als rechtmatig moet worden beschouwd, aangezien dat gebruik nog steeds moet voldoen aan andere toepasselijke wetgeving, en in randnummer (4) dat het bereik van deze richtsnoeren beperkt is tot de vraag of een systeem hoog-risico is of niet. In het Bijlage III-hoofdstuk van dit concept stelt randnummer (68) dat het als hoog-risico kwalificeren onder artikel 6 lid 2 niet betekent dat het gebruik verboden is, maar dat die systemen aan passende vereisten zijn onderworpen. De randnummers (82) en (83) van dit concept lichten de woorden voor zover het gebruik is toegestaan op grond van toepasselijk Unierecht of nationaal recht toe en stellen dat het vallen onder een gebruikssituatie niet automatisch betekent dat het systeem rechtmatig in dat geval kan worden gebruikt, dat naast de verboden ook andere bepalingen van Unierecht of nationaal recht het gebruik kunnen beperken, en dat de AI-verordening op grond van artikel 2 lid 9 geldt onverminderd regels over consumentenbescherming, productveiligheid en gegevensbescherming.
Concept-richtsnoeren classificatie hoog-risico AI (19 mei 2026), hoofdstuk Algemene beginselen, randnummers (3) en (4); hoofdstuk Bijlage III, randnummer (68) en sectie 2.6, randnummers (82) en (83)
Opgeknipte en agentische architecturen worden als geheel beoordeeld
De niet-bindende concept-richtsnoeren van 19 mei 2026 bepalen in randnummers 75, 76 en 90 dat wanneer meerdere AI-systemen deel uitmaken van een complexer geheel en hun gecombineerde beoogde doel of gezamenlijke output een individuele beslissing wezenlijk beïnvloedt, die configuratie voor de classificatie als één AI-systeem wordt behandeld. Het concept stelt uitdrukkelijk dat opgeknipte architecturen als geheel worden beoordeeld om omzeiling door systeemontwerp te voorkomen, dat vrijstellingen voor afzonderlijke modules niet gelden wanneer de totale configuratie kernaspecten van de beslissing beïnvloedt, en dat dit ook geldt voor complexe onderling verbonden opstellingen zoals agentische AI-systemen waarvan de gekoppelde handelingen samen een hoog-risicodoel dienen. Volgens hetzelfde concept blijven strikt procedurele of voorbereidende functies wel vrijstelbaar wanneer zij werkelijk scheidbaar zijn van het systeem en geen output structureren of aanleveren die het onderzoek van een individueel geval wezenlijk beïnvloedt.
Sectie IV.2.3, randnummers 75 en 76, en sectie IV.2.7.1 randnummer 90
EN 18286:2026: kwaliteitsmanagementsysteem voor AI Act-doeleinden
EN 18286:2026 (Artificial intelligence: Quality management system for EU AI Act regulatory purposes) is opgesteld door CEN/CLC/JTC 21 onder standaardisatieverzoek M/613 en is op 12 juli 2026 door CEN-CENELEC goedgekeurd. Het is de eerste JTC 21-deliverable die het publicatiestadium bereikt. Volgens een gepubliceerde dekkingsverklaring bij de norm, die nog niet door een tweede onafhankelijke bron is bevestigd, ziet de norm op artikel 17 lid 1 punten a tot en met m en op artikel 11 lid 1 eerste zin, en uitdrukkelijk niet op artikel 17 leden 2 tot en met 4 en artikel 72. De norm is op dit moment NIET met referentie in het Publicatieblad bekendgemaakt. Het vermoeden van conformiteit van artikel 40 treedt pas in na die bekendmaking.
EN ISO/IEC 42001: managementsysteem voor kunstmatige intelligentie
ISO/IEC 42001:2023 is de eerste certificeerbare internationale norm voor een AI-managementsysteem, gepubliceerd op 18 december 2023 en opgebouwd volgens de plan-do-check-act-cyclus. De tekst is ongewijzigd overgenomen als EN ISO/IEC 42001:2026, goedgekeurd door CEN op 13 maart 2026, met nationale invoering door de aangesloten normalisatie-instituten. Deze adoptie is geen deliverable onder standaardisatieverzoek M/613: de norm is niet met referentie in het Publicatieblad bekendgemaakt en geeft dus geen vermoeden van conformiteit onder artikel 40. Voor artikel 17 is EN 18286:2026 de aangewezen deliverable onder M/613; ook die norm is niet met referentie in het Publicatieblad bekendgemaakt.
ISO/IEC 12792: transparantietaxonomie van AI-systemen
ISO/IEC 12792:2025 (Information technology: Artificial intelligence: Transparency taxonomy of AI systems) is in november 2025 gepubliceerd door ISO/IEC JTC 1/SC 42. De norm specificeert een taxonomie van informatie-elementen waarmee betrokkenen kunnen bepalen welke transparantie-informatie nodig is, en beschrijft de betekenis van die elementen en hun relevantie voor de doelen van verschillende belanghebbenden. De tekst is als Europese norm overgenomen als EN ISO/IEC 12792:2025. De norm is niet met referentie in het Publicatieblad bekendgemaakt en geeft dus geen vermoeden van conformiteit onder artikel 40 AI-verordening. Voor artikel 13 is prEN 18229-3 de aangewezen deliverable.
ISO/IEC 23894: leidraad voor risicomanagement van AI
ISO/IEC 23894:2023 (Information technology: Artificial intelligence: Guidance on risk management) is in februari 2023 gepubliceerd en is de eerste internationale norm die specifiek ingaat op risicomanagement voor AI. De norm is niet-voorschrijvend en is opgebouwd op de structuur van ISO 31000. De tekst is door CEN-CENELEC overgenomen als EN ISO/IEC 23894:2024. De norm is niet met referentie in het Publicatieblad bekendgemaakt en geeft dus geen vermoeden van conformiteit onder artikel 40 AI-verordening. De deliverable die dat wel beoogt te doen voor artikel 9 is prEN 18228.
Algemene duiding, geen juridisch advies. Getoetst aan Verordening (EU) 2024/1689 en de Digital Omnibus (EU) 2026/1744; de officiële bron blijft leidend.
Volledige kaart voor uw situatie